Fail2ban, log dosyalarını izleyerek tekrarlayan başarısız giriş denemelerini tespit eder ve saldırgan IP'leri otomatik olarak firewall'da engeller. SSH brute-force, FTP password spray ve HTTP auth saldırılarına karşı sunucu seviyesinde koruma sağlar.
Kurulum: `apt install fail2ban` (Debian/Ubuntu) veya `dnf install fail2ban` (RHEL). Ana config `/etc/fail2ban/jail.local` dosyasında override edilir. `[DEFAULT]` bölümünde `bantime`, `findtime` ve `maxretry` global değerler tanımlanır.
SSH jail: `[sshd]` enabled=true, maxretry=3, bantime=3600 (1 saat ban). `filter.d/sshd.conf` regex pattern'leri sshd log formatına göre çalışır. `ignoreip` ile kendi IP'nizi whitelist'e alın — kendinizi kilitlemeyin.
Nginx/Apache jail: `[nginx-http-auth]` ve `[nginx-botsearch]` HTTP auth brute-force ve bot taramasını engeller. `[recidive]` jail tekrarlayan ban alan IP'leri daha uzun süre (haftalar) engeller.
Monitoring: `fail2ban-client status sshd` aktif ban listesi. Log aggregation ile ban event'leri SIEM'e aktarılabilir. Cloud ortamında fail2ban yerine network-edge WAF + rate limiting tercih edilebilir; dedicated sunucuda fail2ban zorunlu savunma katmanıdır.
BulutX dedicated sunucular fail2ban kurulumu ve SSH hardening desteği sunar. Sunucu güvenliğiniz için teklif alın.
İlgili hizmet
Detayları incele